BGPハイジャックを介して配信された悪意あるVirtualizorアップデート
脅威アクターがインターネットトラフィックを攻撃者制御下のサーバーに迂回させたことで、Softaculous社のVirtualizorユーザーは2日間にわたり悪意あるソフトウェアアップデートを配信されていました。 Webホスティング向けアプリケーションプロバイダーであるSoftaculousは、400種類を超える人気W
脅威アクターがインターネットトラフィックを攻撃者制御下のサーバーに迂回させたことで、Softaculous社のVirtualizorユーザーは2日間にわたり悪意あるソフトウェアアップデートを配信されていました。 Webホスティング向けアプリケーションプロバイダーであるSoftaculousは、400種類を超える人気W
Security ホスティングソフトウェアベンダーが顧客に認証情報のリセットと悪意あるパッケージの調査を呼びかけ
攻撃者らは先週、Softaculousのインフラに対してBorder Gateway Protocol(BGP)ルーティングをハイジャックし、トラフィックを攻撃者の制御下にあるシステムへと迂回させ、少数のハイパーバイザーサーバーに悪意のあるVirtualizorアップデートを配信しました。 Virtualizorのイ
Softaculousのインフラを狙ったBGPハイジャング事件により、Virtualizorのアップデートサービス宛のトラフィックが攻撃者が制御するシステムにリダイレクトされ、悪意あるアップデートパッケージが少数のサーバーに配信される結果となりました。 この事件はHetznerのインフラ内でホストされているIP範囲1
Let's Encryptは、Merkle Tree Certificates(MTC)を通じた耐量子Web PKIの実現を目指しています。これは、TLSを普及させてきたスピードと信頼性を損なうことなく、ウェブに耐量子認証を追加する新しいアプローチです。同プロジェクトは2026年後半にMTCを発行する
Let's Encryptは、将来の量子脅威からWebを守る新たなアプローチとして、マークルツリー証明書(MTC)を発表しました。これは、現在のTLSエコシステムの速度と信頼性を維持しながら、ポスト量子時代に対応した証明書モデルです。 暗号学的に関連する量子コンピュータ(CRQC)の実現が現実味を帯びる中、業界の焦点
Let’s Encryptは、コストの増大、プライバシーへの懸念、そ...